TROJAN: JS:FAKEAV-G

Résolu
Bonjour,

Voilà, vous l'avez compris je viens de me prendre un "cheval de troie" Appelé "JS:FAKEAV-G"

Ma question est la suivante : Existe t -il un anti-virus pour supprimer ce Cheval?

Merci à vous tous pour les renseignements que vous me donnerez.

Amicalement, Patrick

P.S:
Mon environnement: XP Familial, Portable Toshiba
Logiciels installés depuis cet incident: AD-AWARE; CC-CLEANER, SPYWAREfighter et SPYBOT j'utilise comme Antivirus AVAST
Bien sur je reste à votre entière disposition pour plus amples renseignements.
Configuration: XP Familial

122 réponses

Résumé de la discussion

Un cheval de Troie nommé JS:FAKEAV-G a été détecté sur un PC Windows XP, et la question porte sur l'existence d'un anti-virus capable de le supprimer. Des solutions préconisées incluent l'exécution d'un scan en mode sans échec avec Malwarebytes, l'utilisation d'outils dédiés comme SmitFraudFix ou des suites anti-malware, et la vérification des systèmes via HijackThis et Spywarefighter. En cas de doute, certains tutoriels et rapports détaillent des scans jusqu'à l'élimination des éléments indésirables et la restauration des paramètres, tout en restant sur XP et Avast. Par ailleurs, l'épisode illustre l'intérêt d'exécuter des nettoyages complémentaires et de vérifier les extensions et les composants système après la détection.

Bobot (l’IA à votre service)
  1. Bonjour PATRICK781,
    Peut-être essayer avec celui-ci, si tu le souhaites ! Il y a les tutos avec !
    Cordialement.
    2
    1. Contributeur sécurité
      télecharge Hijackthis:
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

      quand tu l'installe:
      - Double-clic sur Hijackthis.exe.
      - Cliquer sur Do a scan and save log file.
      - Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
      - Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
      voici un tutorial pour t'aider:
      https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

      ensuite :
      téelecharge Malwarebytes' Anti-Malware:
      http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

      Tu l´instale; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des elements on ete trouvés > click sur supprimer la selection.

      si il t´es demandé de redemarrer > click sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l onglet rapport/log
      tutorial pour t'aider
      https://forum.pcastuces.com/sujet.asp?f=31&s=3
      0
      1. Contributeur sécurité
        je suis en retard !!
        lol (:
        A+
        0
    2. Voici le résultat d'HIJACKTHIS

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:23:39, on 05/02/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fighters\configservice.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
      C:\Program Files\Fighters\licenseservice.exe
      C:\Program Files\Fighters\updateservice.exe
      C:\Program Files\Fighters\ScannerService.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\Toshiba.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
      C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
      C:\Program Files\X'nBeep 1.1\XnBeep.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
      C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
      C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\Crawler\CToolbar.exe
      C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
      C:\Program Files\Windows Live Toolbar\msn_sl.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\utilisateur\Bureau\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
      O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
      O4 - HKCU\..\Run: [X'nBeep] C:\Program Files\X'nBeep 1.1\XnBeep.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Picture Package Menu.lnk = ?
      O4 - Global Startup: Picture Package VCD Maker.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a5d46b03d15540b58cb5570807801ab1
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a5d46b03d15540b58cb5570807801ab1
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
      O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
      O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
      O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
      0
      1. bonjour,

        Apres HIJACKTHIS j'ai lancé l'application MALWAREBYTES.

        Pendant le scan voici ce qu'il se passe (suivi en direct)

        Un triangle jaune avec ce sigle "!" se met en permanence en bas à droite de mon écran avec comme message:
        " You have a security Problem"

        De plus une fenêtre de temps en temps se met au milieu de mon ecran me signalant que puisque j'ai un probleme de securité il faut que je scan mon disk.

        Et pour finir, malgré le fait d'avoir couper la connection Internet Explorer dans le menu de MALWAREBYTES, j'ai le lancement de Windows Internet Explorer avec comme chemin : http://anykuy.com/

        Voilà les informations supplémentaires que je peux vous apporter.

        Je vous reviens lorsque MALWAREBYTES aura terminé.

        Amicalement, Patrick
        0
        1. Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1725
          Windows 5.1.2600 Service Pack 3

          05/02/2009 14:06:43
          mbam-log-2009-02-05 (14-06-43).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 178891
          Temps écoulé: 1 hour(s), 20 minute(s), 21 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 2
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1725
          Windows 5.1.2600 Service Pack 3

          05/02/2009 14:06:43
          mbam-log-2009-02-05 (14-06-43).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 178891
          Temps écoulé: 1 hour(s), 20 minute(s), 21 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 2
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          ============================================

          Voilà le résultat.

          Je reste en standby pour suivre le reste des taches a effectuer.

          Est-ce que je dois charger le logiciel: REMOVE TROJAN 6-7-5

          Merci a vous

          Patrick
          0
          1. Contributeur sécurité
            good afternoon!!
            ouais!!!!!!!!!
            -- télecharge SmitFraudFix:
            http://siri.urz.free.fr/Fix/SmitfraudFix.php
            (avec tutorial )

            Recherche:
            -- Double cliquer sur SmitfraudFix.exe
            -- Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection.
            NOTE: Le rapport se trouve à la racine du disque système C:\rapport.txt

            0
        2. Salut,

          pour avancer:

          Vire==>ADAWARE.

          Vire==>Spyware Terminator

          Ensuite passe un coup de sa:

          ▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
          CCLEANER

          ▶ Lance-le. Va dans "Options" puis "Avancé",

          ▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

          ▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

          ▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

          Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

          ▶ Un tuto ( aide )
          xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
          ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

          ▶ Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

          ▶ Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

          ▶ Choisis l'option 1 ( "recherche") et tapes "entrée" .

          ▶Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
          de son contenu dans ta prochaine réponse ...

          ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

          Tutoriel Toolbard-S&D

          Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
          0
          1. Pas nécessairement, il semblerait que Malwarebytes ait fait le nécessaire ! Par contre je suis à me former aux analyses de Hijackthis et trop "jeune" pour t'aider à interprèter le rapport, désolé, mais fix200 va sans doute revenir !
            0
            1. Re,

              @PATRICK781

              Passe tollbard S&D.

              merci
              0
              1. Contributeur sécurité
                @ V-X
                c'est un forum d'assistance
                ce n'ai pas bien de ta pars
                si c'est comme ça ben je sors
                0
            2. Re,

              c'est un forum d'assistance 


              Ensuite tu passeras quoi ?

              Un outil qui lui fera planter sont PC ?

              On est sur un forum d'assistance ,certe ,

              Pas de test sur le pc des autres.
              0
            3. Re,

              Il peut arriver que certains usagers envoient des messages ne répondant pas directement à la question ou bien proposant des solutions qui ne vous semblent pas appropriées. Dans ce cas, il est de bon ton de donner votre avis sur le sujet, sans pour autant rejeter avec violence la proposition précédente. D'une manière générale la courtoisie est conseillée sur le forum. 


              Prend note.
              0
              1. Contributeur sécurité
                OK
                je te laisse la main tout simplement
                mais qui donnais les reponses le premier??!!??
                0
            4. dois vraiment garder spybot!!!

              Patrick
              0
              1. Re,

                NON pas obliger.

                Mais garde malwarebyte.
                0
                1. ME REVOILA,

                  ALORS J'ai supprimé : AD-AWARE et SPY TERMINATOR et lancé l'applicatif CC-CLEANER.

                  RESULTAT AVANT D'ALLER PLUS LOIN:
                  TOUTES MES APPLICATIONS QUI SE TROUVAIENT DANS LA BARRE DES TACHES EN BAS A DROITE N'Y SONT PLUS!

                  EST-CE NORMAL?

                  J'ai toujours le warning "You have a security problem".

                  Toujours cette fameuse fenetre Alert " You have a security problem! Do you want to scan your computer for virus?" et l'ouverture de Windows Explorer avec comme chemin d'ouverure: http://anykuy.com/

                  Voilà ou j'en suis, dois je continuer?

                  Merci , Patrick
                  0
                  1. OK V-X

                    mAIS VOIS TU , JE NE VOIS PAS COMMENT JE PEUX FAIRE toolbard S&D.

                    Je suis un cancre en informatique "je demande la marche à suivre"

                    Merci, amicaalement Patrickl
                    0
                    1. Re,

                      ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

                      !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                      ▶ Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

                      ▶ Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

                      ▶ Choisis l'option 1 ( "recherche") et tapes "entrée" .

                      ▶Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                      de son contenu dans ta prochaine réponse ...

                      ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                      Tutoriel Toolbard-S&D

                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                      0
                      1. POUR TOI V-X

                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                        BIOS : BIOS Version 1.90
                        USER : utilisateur ( Administrator )
                        BOOT : Normal boot
                        Antivirus : avast! antivirus 4.8.1296 [VPS 090205-0] 4.8.1296 (Activated)
                        Firewall : Norton Internet Worm Protection 2006 (Not Activated)
                        C:\ (Local Disk) - NTFS - Total:92 Go (Free:62 Go)
                        D:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [1] ( 05/02/2009|15:52 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\Program Files\Crawler
                        C:\Program Files\Crawler\adrkeys.dat
                        C:\Program Files\Crawler\confirm.dat
                        C:\Program Files\Crawler\ctbcomm.dll
                        C:\Program Files\Crawler\ctbr.dll
                        C:\Program Files\Crawler\CTConf.dat
                        C:\Program Files\Crawler\CTipsDef.dll
                        C:\Program Files\Crawler\CToolbar.exe
                        C:\Program Files\Crawler\CUpdate.exe
                        C:\Program Files\Crawler\Download
                        C:\Program Files\Crawler\Languages
                        C:\Program Files\Crawler\lookfor.dat
                        C:\Program Files\Crawler\majorse.dat
                        C:\Program Files\Crawler\rootmenu.dat
                        C:\Program Files\Crawler\services.dat
                        C:\Program Files\Crawler\STWSGLanguageAct
                        C:\Program Files\Crawler\TBR5LanguageAct
                        C:\Program Files\Crawler\Update
                        C:\Program Files\Crawler\WebSecurityGuard.dll
                        C:\Program Files\Crawler\WSGData
                        C:\Program Files\Crawler\Languages\STWSG_CS.cab
                        C:\Program Files\Crawler\Languages\STWSG_DE.cab
                        C:\Program Files\Crawler\Languages\STWSG_EN.cab
                        C:\Program Files\Crawler\Languages\STWSG_ES.cab
                        C:\Program Files\Crawler\Languages\STWSG_FF.cab
                        C:\Program Files\Crawler\Languages\STWSG_FR.cab
                        C:\Program Files\Crawler\Languages\STWSG_IT.cab
                        C:\Program Files\Crawler\Languages\STWSG_PT-BR.cab
                        C:\Program Files\Crawler\Languages\STWSG_PT.cab
                        C:\Program Files\Crawler\Languages\TBR5_CS.cab
                        C:\Program Files\Crawler\Languages\TBR5_DE.cab
                        C:\Program Files\Crawler\Languages\TBR5_EN.cab
                        C:\Program Files\Crawler\Languages\TBR5_ES.cab
                        C:\Program Files\Crawler\Languages\TBR5_FR.cab
                        C:\Program Files\Crawler\Languages\TBR5_IT.cab
                        C:\Program Files\Crawler\Languages\TBR5_NL.cab
                        C:\Program Files\Crawler\Languages\TBR5_PL.cab
                        C:\Program Files\Crawler\Languages\TBR5_PT-BR.cab
                        C:\Program Files\Crawler\Languages\TBR5_PT.cab
                        C:\Program Files\Crawler\Languages\TBR5_RU.cab
                        C:\Program Files\Crawler\STWSGLanguageAct\info.ini
                        C:\Program Files\Crawler\STWSGLanguageAct\language.ini
                        C:\Program Files\Crawler\TBR5LanguageAct\info.ini
                        C:\Program Files\Crawler\TBR5LanguageAct\language.ini
                        C:\Program Files\Crawler\Update\domains.cab
                        C:\Program Files\Crawler\WSGData\domains
                        C:\Program Files\Crawler\WSGData\g_S-1-5-21-1761970495-532463857-2379172585-1006.dat
                        C:\Program Files\Crawler\WSGData\p_S-1-5-21-1761970495-532463857-2379172585-1006.dat
                        C:\Program Files\Crawler\WSGData\wfilter.dat
                        C:\Program Files\Crawler\WSGData\w_S-1-5-21-1761970495-532463857-2379172585-1006.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_000.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_000_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_001.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_001_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_002.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_002_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_003.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_003_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_004.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_004_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_005.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_005_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_006.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_006_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_007.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_007_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_008.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_008_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_009.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_009_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_010.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_010_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_011.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_011_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_012.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_012_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_013.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_013_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_014.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_014_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_015.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_015_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_016.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_016_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_017.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_017_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_018.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_018_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_019.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_019_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_020.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_020_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_021.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_021_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_022.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_022_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_023.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_023_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_024.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_024_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_025.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_025_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_026.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_026_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_027.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_027_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_028.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_028_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_029.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_029_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_030.dat
                        C:\Program Files\Crawler\WSGData\domains\domains_030_diff.dat
                        C:\Program Files\Crawler\WSGData\domains\index.dat
                        C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                        C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@crawler[1].txt

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="https://www.orange.fr/portail"
                        "Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
                        "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076"
                        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
                        "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 05/02/2009|15:53 - Option : [1]

                        -----------\\ Fin du rapport a 15:53:40,70

                        Amicalement, Patrick
                        0
                        1. Re,

                          ▶ Nettoyage avec ToolBar S&D :

                          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                          ▶Relances Toolbar-S&D en double-cliquant sur le raccourci.

                          ▶ Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                          Note : Ne touches à rien lors de la suppression !!

                          ▶ Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse

                          Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                          0
                          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                            BIOS : BIOS Version 1.90
                            USER : utilisateur ( Administrator )
                            BOOT : Normal boot
                            Antivirus : avast! antivirus 4.8.1296 [VPS 090205-0] 4.8.1296 (Activated)
                            Firewall : Norton Internet Worm Protection 2006 (Not Activated)
                            C:\ (Local Disk) - NTFS - Total:92 Go (Free:62 Go)
                            D:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                            Option : [2] ( 05/02/2009|16:03 )

                            -----------\\ SUPPRESSION

                            Supprime! - C:\Program Files\Crawler\adrkeys.dat
                            Supprime! - C:\Program Files\Crawler\confirm.dat
                            Supprime! - C:\Program Files\Crawler\ctbcomm.dll
                            Supprime! - C:\Program Files\Crawler\ctbr.dll
                            Supprime! - C:\Program Files\Crawler\CTConf.dat
                            Supprime! - C:\Program Files\Crawler\CTipsDef.dll
                            Supprime! - C:\Program Files\Crawler\CToolbar.exe
                            Supprime! - C:\Program Files\Crawler\CUpdate.exe
                            Supprime! - C:\Program Files\Crawler\Download
                            Supprime! - C:\Program Files\Crawler\Languages
                            Supprime! - C:\Program Files\Crawler\lookfor.dat
                            Supprime! - C:\Program Files\Crawler\majorse.dat
                            Supprime! - C:\Program Files\Crawler\rootmenu.dat
                            Supprime! - C:\Program Files\Crawler\services.dat
                            Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
                            Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
                            Supprime! - C:\Program Files\Crawler\Update
                            Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
                            Supprime! - C:\Program Files\Crawler\WSGData
                            Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                            Supprime! - C:\Program Files\Crawler

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@crawler[2].txt

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://www.orange.fr/portail"
                            "Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
                            "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076"
                            "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
                            "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            1 - "C:\ToolBar SD\TB_1.txt" - 05/02/2009|15:53 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 05/02/2009|16:04 - Option : [2]

                            -----------\\ Fin du rapport a 16:04:57,76
                            0
                            • 1
                            • 2
                            • 3
                            • 4
                            • 5
                            • 6
                            • 7